数据与AI合规

2026年第10周(3月1日–3月7日)|全球数据安全与AI法律通讯

2026年第10周全球数据安全、个人信息保护、人工智能与网络安全领域的重要立法、执法、司法及行业动态。

合规与AI

编者按

欢迎阅读全球数据安全与AI法律通讯。本通讯由AI辅助检索与人工复核相结合,精选全球数据安全、个人信息保护、人工智能及网络安全领域的核心资讯。每周更新,设置深度解读板块,为企业管理者提供可执行的合规指引。因各国时区与发布渠道差异,资讯日期可能略有出入,敬请知悉。

目录

本周焦点

立法动态

  • • 政府工作报告首次提出”完善人工智能治理”(3月5日)
  • • 政府工作报告首提”智能经济”新形态(3月5日)
  • • 法国:HAS与CNIL就医疗场景AI指南草案启动公开咨询(3月5日)

执法动态

  • • 法国:KASPR案整改完成,CNIL终结限期整改令(3月6日)

司法动态

  • • 最高检发布”检护民生”专项行动典型案例(3月2日)
  • • 欧盟:WhatsApp Ireland诉EDPB案上诉被驳回(3月5日)

行业动态

  • • 苗伟代表:强化AI时代个人信息保护(3月6日)
  • • 钱福永委员:建议建立AI隐私防护体系(3月5日)
  • • 王江平委员:关注隐私泄露、深度伪造等问题(3月5日)
  • • 朱松纯委员:让AI不仅”有脑”更要”有心”(3月6日)
  • • 周鸿祎委员:用AI管理AI,推广安全智能体(3月4-5日)
  • • 欧盟:欧盟统一年龄验证方案进入测试推进阶段(3月5日)

本周焦点

2026年3月第一周,恰逢全国两会召开,人工智能治理成为核心议题。境内方面,政府工作报告首次提出”完善人工智能治理”和”智能经济”新形态两大创新表述,标志着我国AI治理进入新阶段。“人工智能+“连续三年写入报告,并提出促进新一代智能终端和智能体加快推广的具体部署。司法层面,最高检发布”检护民生”专项行动典型案例,重点打击”网络开盒”等侵犯公民个人信息犯罪。境外方面,欧洲监管重心继续从原则性治理转向场景化落地。法国CNIL与HAS就医疗场景AI指南草案启动公开咨询,执法方面CNIL宣布KASPR整改完成并终结限期整改令,司法方面欧盟法院就WhatsApp Ireland与EDPB争议作出对WhatsApp不利的结果,进一步巩固GDPR一致性机制下的协调执法框架。


1. 立法动态

境内

【中国】政府工作报告首次提出”完善人工智能治理”(2026-03-05)

2026年3月5日,国务院总理李强在政府工作报告中首次提出”完善人工智能治理”的任务要求。报告强调AI治理需要”伦理先行,更要依靠法律”,明确了人工智能发展与安全并重的指导原则。这是”人工智能+“连续第三年写入政府工作报告(2024-2026),体现国家对AI领域的高度重视。报告还提出支持人工智能开源社区建设、健全数据要素基础制度、建设高质量数据集等配套措施。

来源:新华网|新浪财经

深度解读:此次政府工作报告首次将”完善人工智能治理”写入,具有里程碑意义。此前2026年1月1日起施行的新修订《网络安全法》已增设人工智能专条,此次报告从国家战略层面进一步明确了AI治理的方向。“伦理先行、法律保障”的表述体现了我国AI治理的基本思路:在推动技术创新的同时,通过法律手段规范AI应用,防范潜在风险。对于企业而言,这意味着需要建立健全AI伦理审查机制,同时密切关注《网络安全法》《个人信息保护法》《数据安全法》等法律法规在AI领域的适用,确保AI系统的开发和应用符合合规要求。

【中国】政府工作报告首提”智能经济”新形态(2026-03-05)

2026年3月5日,政府工作报告首次提出”打造智能经济新形态”的战略目标,作为深化拓展”人工智能+“的重要举措。报告明确:促进新一代智能终端和智能体加快推广,推动重点行业领域人工智能商业化规模化应用,培育智能原生新业态。工业和信息化部部长李乐成在”部长通道”表示,2026年将按照政府工作报告要求,大力推动人工智能发展。

来源:新华网|人民网

境外

【法国】HAS与CNIL就医疗场景AI指南草案启动公开咨询(2026-03-05)

法国国家信息与自由委员会(CNIL)与法国国家卫生管理局(HAS)于3月5日启动针对《医疗场景中人工智能良好使用指南》草案的公开咨询。该指南旨在回应医疗机构和专业人员在治理安排、患者信息告知、数字安全以及AI在诊疗流程中的应用边界等方面的实践疑问,咨询开放至2026年4月16日。

来源:CNIL

深度解读:这次公开咨询的意义在于,法国已不再满足于对AI医疗给出原则性提醒,而是开始通过卫生主管部门与数据保护主管部门联合发文的方式,把AI医疗治理要求细化为可执行的操作框架。对企业管理者而言,医疗AI项目接下来不仅要证明模型有效,还要同步准备患者告知文本、角色分工、访问控制、日志留存、第三方供应商责任划分和反馈纠错机制。对于面向法国或欧盟医疗机构提供AI能力的企业,这意味着产品合规文件、采购合同与上线前评估流程都需要更早嵌入数据保护与安全控制要求。


2. 执法动态

境内

(未检索到)

境外

【法国】KASPR案整改完成,CNIL终结限期整改令(2026-03-06)

CNIL于3月6日宣布,已终结此前对数据抓取公司KASPR作出的限期整改令。KASPR曾因抓取LinkedIn用户联系信息、自动续展保存期限、信息告知不足以及访问权答复不充分等问题在2024年12月被罚款24万欧元。根据3月4日的决定,公司已删除数据库、停止从LinkedIn收集数据、取消自动续展保留机制,并补充多语种告知与访问权答复,因此CNIL决定不再执行按日累积罚款。

来源:CNIL

深度解读:KASPR案的重要性不只在于金额,而在于它清晰展示了法国监管机关处理数据抓取与商业化线索生成业务的完整执法路径。CNIL先就违法抓取、保存期限和透明度问题作出处罚,再通过限期整改和潜在按日罚款机制持续施压,最后依据实际整改结果决定是否结案。对于依赖公开网页、社交平台资料或第三方数据库进行潜客开发、销售线索挖掘和画像分析的企业,这意味着”来源公开”并不能自动构成合法收集基础。企业需要特别审视抓取边界、保留期限、信息告知语言版本以及访问权响应机制。


3. 司法动态

境内

【中国】最高检发布”检护民生”专项行动典型案例,严惩”网络开盒”侵犯公民个人信息犯罪(2026-03-02)

2026年3月2日,最高人民检察院发布持续深化”检护民生”专项行动典型案例,共8件。其中,“林某武等’网络开盒’侵犯公民个人信息系列案”位列首位。检察机关在办理此案中强化电子数据的信息化侦查,进行实质化审查,采用数据分类认定方法,依法严惩”社工库""开盒”等侵犯公民个人信息、煽动网络暴力的犯罪行为。

来源:最高人民检察院|最高检发布页

深度解读:“网络开盒”是指通过网络公开他人个人信息(如身份证号、住址、联系方式等)的行为,常伴随网络暴力和人身威胁。此类犯罪利用”社工库”等非法数据源,隐蔽性强、危害性大。最高检将此案作为典型案例发布,释放出严厉打击侵犯公民个人信息犯罪的强烈信号。对于企业而言,应加强对用户个人信息的保护,建立健全数据安全管理制度,防止内部数据泄露被不法分子利用。

境外

【欧盟】WhatsApp Ireland诉EDPB案上诉被驳回(2026-03-05)

根据欧盟法院于3月5日发布的案件页面摘要,法院驳回了WhatsApp Ireland针对普通法院相关判决提起的上诉,维持了此前围绕欧洲数据保护委员会(EDPB)一致性机制决定所形成的司法结果。该案围绕GDPR跨境执法中,EDPB在协调成员国监管机关时的权限边界与效力展开。

来源:Curia案件检索

深度解读:这一结果对大型平台企业的意义在于,欧盟法院继续倾向于维护GDPR一致性机制的稳定性。对跨多个欧盟成员国运营的平台、SaaS服务商和广告科技企业而言,这意味着一旦主导监管机关与EDPB之间启动一致性程序,案件就不再只是单一成员国层面的合规争议,而可能上升为全欧统一口径的问题。企业在应对欧盟调查时,需要更早准备跨境合规叙事、统一证据口径和总部级整改方案。


4. 行业动态

境内

【中国】苗伟代表:强化AI时代个人信息保护(2026-03-06)

全国人大代表、中兴通讯高级副总裁苗伟接受媒体采访时表示,应明确法律边界,强化AI时代个人信息保护。他建议加快制定知识产权诉讼特别程序法,设立AI大模型训练专用相关规定,加强对人脸、声纹等生物特征信息的保护。

来源:南方都市报|经济参考报

【中国】钱福永委员:建议建立AI隐私防护体系(2026-03-05)

全国政协委员钱福永针对人们与AI聊天时存在的数据和隐私泄露担忧提出建议,呼吁加快构建我国AI智能隐私防护体系,以应对AI时代日益严峻的隐私保护挑战。

来源:新浪财经

【中国】王江平委员:关注隐私泄露、深度伪造等AI治理困境(2026-03-05)

全国政协委员王江平表示,伴随人工智能快速发展,隐私泄露、深度伪造、就业冲击等问题已引起广泛讨论。他建议以人机”双向对齐”为方向推进AI治理,确保人工智能技术向善发展。

来源:新浪财经

【中国】朱松纯委员:让AI不仅”有脑”更要”有心”(2026-03-06)

全国政协委员、北京通用人工智能研究院院长朱松纯介绍了团队研发的全球首个通用智能体”通通”。他表示,“通通”正处于从2.0向3.0的跨越阶段,打造”通通”的核心是赋予它一颗”心”——建立从个体认知到他人理解,再到集体意识的价值体系。

来源:新华网|新浪财经

【中国】周鸿祎委员:用AI管理AI,推广安全智能体(2026-03-04/05)

全国政协委员、360集团创始人周鸿祎提出”用AI管理AI”的理念,实现安全运营的”全自动驾驶”。他指出当前网络安全面临”黑客智能体”兴起等挑战,建议推广安全智能体应对日益复杂的网络攻防。

来源:人民网|央广网

境外

【欧盟】欧盟统一年龄验证方案进入测试推进阶段(2026-03-05)

欧盟委员会更新”欧盟年龄验证方案”政策页面,披露其正与成员国合作推进统一、隐私保护型年龄验证机制。该方案旨在让用户在不额外暴露身份信息的前提下证明自己已达到访问受年龄限制内容的法定门槛,并将进入试点测试阶段。技术规格、源代码和测试版本已公开,并将与未来的欧盟数字身份钱包保持兼容。

来源:European Commission

首发来源微信公众号“睿迪网络法”查看公众号原文 →
本文仅用于一般信息交流,不构成针对任何具体事项的法律意见。具体问题应结合事实、材料和最新有效规则另行判断。